Ouvrir le menu principal

MacGeneration

Recherche

Malware : une variante de Fruitfly traine depuis au moins cinq ans

Mickaël Bazoge

mardi 25 juillet 2017 à 09:14 • 5

Logiciels

Fruitfly refait parler de lui. Ce malware repéré en janvier est en effet de retour via une variante découverte par Patrick Wardle, qui présentera ce logiciel malveillant plus en profondeur durant une conférence à la Black Hat Security de Las Vegas. Comme son modèle, ce malware peut récupérer des informations confidentielles sur le Mac infecté en prenant le contrôle de la webcam, en réalisant des captures d’écran et en se mettant de côté les saisies réalisées au clavier. Le logiciel collecte aussi des informations sur tous les Mac connectés à un même réseau. Selon le chercheur en sécurité de Synack, le malware traine ses guêtres depuis au moins cinq ans !

Potentiellement, les malandrins qui se cachent derrière Fruitfly et cette variante sont donc en mesure d’installer d’autres malwares sur les ordinateurs infectés, et de subtiliser des données très confidentielles comme des codes de cartes bancaires et des mots de passe de connexion. Cependant, dans les faits, le chercheur en sécurité n’a trouvé aucune preuve de ce type de larcins. Selon Wardle, ce méchant bout de code pourrait surtout être utilisé pour espionner une personne, on serait loin en tout cas d’une attaque sponsorisée par un État pour déstabiliser un pays ou une organisation.

Le malware se connecte à des serveurs dont les adresses sont présentes « en dur » dans le code. Il a pu acquérir les noms de domaine correspondants, ce qui fait dire à Wardle que ce logiciel malveillant n’est plus utilisé par ses créateurs. Durant deux jours, le chercheur a tout de même pu voir que 400 Mac étaient connectés au serveur : pendant tout ce temps, il avait la possibilité d’utiliser les compétences du logiciel pour espionner ces utilisateurs à leur insu… Les domaines associés au malware ne sont désormais plus disponibles, ce qui élimine de facto une grande partie de la menace.

Apple n’avait pas tardé à réagir lorsque la découverte de Fruitfly lui avait été notifiée : le constructeur avait mis à jour les mécanismes de sécurité de macOS. Il est probable qu’il en ira de même pour cette variante.

Mise à jour — Apple confirme que tous les Mac mis à jour, y compris ceux sous El Capitan, sont immunisés.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Émulation : comment jouer à ses vieux jeux sur iPhone ou iPad ?

26/04/2025 à 10:49

• 9


Pour le producteur de La Maison, « Apple est la pire boîte marketing de l’univers »

26/04/2025 à 00:08

• 87


Upscaling vidéo et restauration photo plus rapides sur Mac/PC : VideoProc AI mis à jour est à - 62 % 📍

25/04/2025 à 17:44

• 0


Derniers jours Apple week à la Fnac : -10 % sur des MacBook Pro, iPhone 15 Pro à 16 Pro Max et iPad Pro M4

25/04/2025 à 16:00

• 7


dav1d, le décodeur AV1 le plus optimisé qu'Apple refuse d'utiliser

25/04/2025 à 14:00

• 6


Microsoft a conçu une publicité par IA et personne n’a rien vu

25/04/2025 à 13:45

• 32


Razer lance sa première souris ergonomique verticale face à Logitech

25/04/2025 à 12:15

• 12


Yahoo! veut acheter Chrome

25/04/2025 à 10:45

• 37


Slate veut repartir de zéro avec un pick-up électrique compact et épuré pour moins de 20 000 $

25/04/2025 à 10:00

• 112


iPadOS 19 verrait apparaître une barre de menus sur iPad

25/04/2025 à 09:24

• 48


Huit ans après DeX, Apple s’ouvrirait peu à peu à un bureau sur écran externe pour iOS 19

25/04/2025 à 09:23

• 52


John Giannandrea aurait aussi perdu l'équipe en charge de la robotique chez Apple

25/04/2025 à 07:39

• 14


Les procès antitrust contre les GAFAM se poursuivent aux USA, malgré les changements de présidence

24/04/2025 à 21:30

• 31


Prise en main de Supercharge, l’app à tout faire qui rend bien des services sur le Mac

24/04/2025 à 20:30

• 18


TSMC annonce la gravure en 1.4 nm, quand la Russie espère atteindre les 28 nm en 2030

24/04/2025 à 20:20

• 56


Données personnelles : comment Incogni supprime ce que les autres ne peuvent pas 📍

24/04/2025 à 18:17

• 0